禁用Cookie也没用?网站靠”指纹”认出你,教你反制
过去想减少网站追踪,思路很简单:关掉第三方 Cookie、拉黑追踪域名、装个广告拦截器。但现在网站有了更隐蔽的手段——浏览器指纹。Lifehacker 撰稿人 Ritoban Mukherjee 近期撰文详解了这项追踪技术的原理,以及各大浏览器的应对方法。

什么是浏览器指纹
浏览器指纹是指网站通过查询设备的大量细微技术信息——屏幕分辨率、时区、已安装字体、显卡驱动、处理器核心数、电池电量等——拼出一个专属于这台设备的唯一标识。整个过程不需要向浏览器安装任何文件或扩展,纯靠服务器端与 JavaScript 信号完成,因此即便禁用了全部 Cookie,网站依然能认出用户并跨站追踪浏览记录。
常见的指纹采集手段包括:让浏览器偷偷绘制一张隐藏 2D 图像再分析像素数据(Canvas 指纹)、渲染 3D 图像获取显卡型号(WebGL 渲染)、通过文字渲染尺寸摸清系统字体库(字体枚举),以及用一段无声音频生成设备独有的声波签名(AudioContext)。
想知道自己暴露了多少?可以访问电子前哨基金会(EFF)的免费检测工具 Cover Your Tracks 扫描一下。文章作者在已禁用 Cookie 的情况下测试自己的浏览器,仍然泄露了 18.26 比特的识别信息。
各浏览器的防护设置
指纹追踪无法彻底阻止,但可以大幅提高追踪难度。以下是主流浏览器的具体设置步骤:
Safari(需 17 及以上版本):iPhone/iPad 上进入「设置 > 应用 > Safari > 高级」,打开「高级跟踪和指纹识别保护」,选择「所有浏览」;Mac 上在 Safari「设置 > 高级」中启用同名选项。
Edge:默认已有基础防护。点击右上角三点菜单,进入「设置 > 隐私、搜索和服务」,把「跟踪防护」调到「严格」档即可获得最高强度防护,可信站点可加入例外列表。
Firefox:进入「设置 > 隐私与安全」,在「增强型跟踪保护」中选「自定义」,勾选「Cookie」和「指纹追踪程序」,并将指纹拦截范围设为「所有窗口」;也可以直接选「严格」模式一步到位。
Brave:自带的 Shields 组件是实测防护最强的开箱即用方案之一,只需确认「跟踪器与广告拦截」处于「标准」或更高等级,它会主动扰乱指纹 API 采集到的数据。
Chrome:情况最不理想。自 2025 年 4 月 Google 关停 Privacy Sandbox 后,Chrome 没有内置指纹防护,只能依赖 Canvas Blocker、Fingerprint Spoofer 等第三方扩展。但 Manifest V3 框架限制了扩展在页面加载完成前注入代码,往往给指纹脚本留出了得手的时间窗口。文章建议:真正在意指纹防护的用户,可以考虑换用同为 Chromium 内核的 Brave。
来源:Lifehacker